Users Guide

Table Of Contents
Cada atributo o clase que se agrega a un esquema existente de Active Directory debe definirse con una identificación exclusiva. Para
mantener identificaciones exclusivas en todo el sector, Microsoft mantiene una base de datos de identificadores de objetos de Active
Directory (OID) de modo que, cuando las empresas agregan extensiones al esquema, pueden tener la garantía de que serán exclusivos
y no entrarán en conflicto entre sí. Para extender el esquema en Microsoft Active Directory, Dell recibe OID exclusivos, extensiones de
nombre exclusivas e identificaciones de atributos con vínculos exclusivos para los atributos y las clases que se agregan al servicio de
directorio:
La extensión es: dell
El OID básico es: 1.2.840.113556.1.8000.1280
El intervalo de LinkID de RAC es: 12070 to 12079
Descripción general sobre las extensiones de esquema de iDRAC
Dell ha extendido el esquema para incluir propiedades Association (Asociación), Device (Dispositivo) y Privilege (Privilegio). La propiedad
Association (Asociación) se utiliza para vincular usuarios o grupos con un conjunto específico de privilegios para uno o varios dispositivos
iDRAC. Este modelo le proporciona a un administrador la flexibilidad máxima sobre las distintas combinaciones de usuarios, privilegios de
iDRAC y dispositivos iDRAC en la red sin mucha complejidad.
Para cada dispositivo iDRAC físico en la red que desee integrar con Active Directory para la autenticación y autorización, cree por lo menos
un objeto de asociación y un objeto de dispositivo iDRAC. Puede crear varios objetos de asociación y cada uno de ellos se puede vincular a
varios usuarios, grupos de usuarios u objetos de dispositivo iDRAC, según sea necesario. Los usuarios y los grupos de usuarios de la iDRAC
pueden ser miembros de cualquier dominio en la empresa.
No obstante, cada objeto de asociación se puede vincular (o puede vincular usuarios, grupos de usuarios u objetos de dispositivo iDRAC)
a un solo objeto de privilegio. Este ejemplo permite al administrador controlar los privilegios de cada usuario sobre dispositivos iDRAC
específicos.
El objeto del dispositivo iDRAC es el vínculo al firmware de iDRAC para consultar Active Directory para la autenticación y la autorización.
Cuando la iDRAC se agrega a la red, el administrador debe configurar la iDRAC y su objeto de dispositivo con su nombre de Active
Directory, de modo que los usuarios puedan realizar la autenticación y autorización con Active Directory. Además, el administrador debe
agregar la iDRAC a por menos a un objeto de asociación para que se autentiquen los usuarios.
En la figura siguiente se muestra que el objeto de asociación proporciona la conexión necesaria para la autentificación y la autorización.
Ilustración 2. Configuración típica de los objetos de active directory
Es posible crear el número de objetos de asociación que sea necesario. Sin embargo, debe crear al menos un objeto de asociación y debe
tener al menos un objeto de dispositivo iDRAC para cada dispositivo iDRAC en la red que desee integrar con Active Directory para la
autenticación y autorización con la iDRAC.
El objeto de asociación permite crear el número de usuario o grupos que sea necesario, así como de objetos de dispositivo iDRAC. Sin
embargo, el objeto de asociación solo incluye un único objeto de privilegio por objeto de asociación. Este último conecta a los usuarios con
privilegios en los dispositivos iDRAC.
La extensión de Dell para el complemento MMC de ADUC solo permite asociar el objeto de privilegio y objetos de iDRAC desde el mismo
dominio con el objeto de asociación. La extensión de Dell no permite que un grupo o un objeto de iDRAC de otros dominios se agreguen
como miembro del producto del objeto de asociación.
Si agregará grupos universales desde dominios independientes, cree un objeto de asociación con alcance universal. Los objetos de
asociación predeterminados que crea la utilidad Dell Schema Extender son grupos locales de dominios y no funcionan con grupos
universales de otros dominios.
Los usuarios, los grupos de usuarios o los grupos de usuarios anidados de otros dominios se pueden agregar al objeto de asociación. Las
soluciones de esquema extendido admiten cualquier tipo de grupo de usuarios y de anidamiento de grupo de usuarios en varios dominios
autorizados por Microsoft Active Directory.
Configuración de cuentas de usuario y privilegios
143